Autenticação
TOTP de dois fatores ou OIDCSSOProva quem está batendo.SCIMProvisões e desativa administradores diretamente do seu IPD.
OpsIQCada pedido é verificado, todas as ações contratadas, avaliadas, assinadas, verificadas e auditadas, sem atalhos, sem surpresas, sem operações fora de política.
Cada administrador permite a TOTP de dois fatores (Google Authenticator, 1Password, Authy, qualquer RFC-6238O OIDC é o único sinal de entrada da OIDC.SCIMAuto-fornecimento, assim, os marceneiros e os saidores fluem diretamente de sua IdP. As tentativas de força bruta são impulsionadas para bloqueio automático, e cada sinal, permissão eSCIMA mudança está registrada.
TOTP de dois fatores ou OIDCSSOProva quem está batendo.SCIMProvisões e desativa administradores diretamente do seu IPD.
Proprietário/administrador/apoio mais subsídios por página significam que cada pessoa alcança exatamente o que seu trabalho precisa, nada mais.
Cada entrada, mudança de permissão e escrita (humana ou IA) chega em um diário só de apêndice com o ator,IP, tempo e resultado.
Cada pedido passa pela mesma coreografia de segurança: provar identidade, provar autoridade, assinar o caminho, selar os dados.
TOTP dois fatores, OIDCSSOeSCIMFluxos de joiner/leaver verificam quem está entrando antes de qualquer superfície do administrador abrir.
Dono, administrador, suporte e bolsas de nível de página mantêm cada colega dentro da fronteira exata que o papel deles permite.
O tráfego de webhook e chamadas de API são escopados, verificados por HMAC, protegidos contra replay, limitados por taxa e vinculados a um espaço de trabalho.
Cada escrita humana, ação de IA, mudança de permissão e evento de segurança... chega em um fluxo de auditoria somente para apêndices.
Webhook assinatura chave rotação é preservada com ator, papel,IPTempo, parâmetros brutos, haxixe, resultado e identificação.
Ações de IA, mudanças administrativas e entregas de webhook são gravadas com o ator,IP, ação, resultado e estado de aprovação.
Assinaturas HMAC, nonces, timestamps, chaves de escopo e opcionais IP listas de permissão parar forjado ou replayed tráfego cedo.
Falha no bloqueio de login,IPBloqueio CIDR, pontuação de bots, limites de taxa e sinais de tomada de conta mantêm a pressão fora do núcleo.
Cada espaço de trabalho na nuvem tem seu próprio limite de inquilino e sua própria chave de criptografia.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQA IA não pode inventar operações, toda ação que pode tomar é um contrato registrado com escopo declarado, papéis e parâmetros, e qualquer coisa fora de contrato é rejeitada na camada do cérebro antes de chegar a um ponto final.Anthropic, OpenAI, Gemini, Grok ou self-hosted), e suas conversas nunca são usadas para treinar modelos.
Uma superfície de controle completa para identidade, dados, tráfego de borda, segurança de IA e resposta incidente.
Estado honesto: o que é ao vivo, o que é alinhado, e o que está no roteiro.
Saber quem está batendo, liberar um companheiro de equipe trancado em um clique, e assistir a plataforma proteger sua própria saúde, cada movimento registrado.
OpsIQnão conta apenas os logins ruins, ele te diz Que tipo de O endereço está batendo em você.IPé classificado como residencial, compartilhado, datacenter ou interno, então dado um0–100A pontuação de ameaça de bot e sinais de aquisição na jornada de visitantes, os intervalos do Datacenter martelando seu formulário de login parecem muito diferentes de um cliente em casa banda larga, e seus limiares de bloqueio podem tratá-los de forma diferente.
Quando um colega de equipe fica preso, você os libera em um clique, sem esperar por um temporizador, revistem contadores de logins acionados em massa após um incidente, pesquise o histórico de logins falhando para investigar e removam registros antigos assim que for resolvido, cada liberação, reset e exclusão é escrita no registro de auditoria, então a limpeza é tão responsável quanto a violação.
Além do perímetro, OpsIQ_ guarda sua própria integridade, uma verificação de licença assinada mantém a instalação genuína e integrada de diagnósticos de saúde emergindo um instantâneo vivo dos sinais vitais da plataforma, e erros de front-end JavaScript são capturados no lado do servidor, então uma liberação quebrada aparece em seu painel em vez de falhar silenciosamente na tela de um cliente.
O analista de segurança da IA lê esses sinais e diz o que eles significam, o que fazer, e (somente se você deixar) faz a parte reversível para você.
O modelo só é perguntado quando ajuda, um ambíguo IP_, um incidente fresco, o digerir da manhã, entidades ambúguas batem em uma chamada, então uma onda de atacantes é lida juntos, não um pedido de cada vez, seu próprio orçamento mensal vive na IA Config, e se chegar ao analista silenciosamente volta para leituras determinísticas, bloqueios, bloqueio e alertas nunca dependem disso.
Bloqueado.IPsExplicar abre o raciocínio, os fatos usados, e um clique em Block or Release.IPé livre.
Eventos relacionados se agrupam em uma história: uma onda de login,URLCada novo incidente tem uma linha do tempo em inglês e um próximo passo recomendado.
Uma recapitulação toda manhã: ontem contra sua linha de base, novos blocos, incidentes e a única coisa que vale a pena fazer hoje, em um dia tranquilo, só diz tudo claro, e que cheque custa zero fichas.
Uma lista de segunda-feira: administradores sem 2FA, um limite de bloqueio que parece generoso contra seu volume real de ataque, alertas desligados.
Uma caixa de perguntas sobre a visão geral da segurança.IPO trabalho do servidor profundo é entregue à conversa do engenheiro administrativo, nunca adivinhado.
O piloto automático opcional aprova apenas o mais seguro: reversível, limitado pelo tempo, único IPs_ ou ranges não maiores do que /24,_ nunca compartilhado ou móvel, com tampa por hora, sempre inutilizável.
O analista sugere que clusters e (somente com piloto automático) aplicam blocos reversíveis, que nunca podem apagar dados, alterar configurações, tocar o livro de auditoria ou fazer uma proibição permanente, e cada ação que ele toma é escrita no mesmo registro somente de apêndices que tudo mais.
Cada capacidade, agrupada. ★ marca um destaque.
| Característica | O que ele faz |
|---|---|
| Autenticação | |
| Dois fatores (ToTP) | Por-admin RFC...6238Dois fatores para o Google Authenticator, 1Password, Authy ou qualquer aplicativo compatível. |
| Códigos de recuperação de uso único | Códigos de backup regeneráveis para que um dispositivo perdido nunca te tranque para sempre. |
| OIDC single sign-on | Traga seu próprio provedor de identidade em planos de negócios e empresas. |
| SCIMProvisionamento | Administrador automático cria e desativa do seu IP; cada alteração registrada. |
| ReCAPTCHA no login | Opcional desafio de bots na forma de sinal para retardar ataques automatizados. |
| Endurecimento | |
| Falha no bloqueio do login. | Os contadores de falhas de rolamento fazem um automático.IPBloquear uma vez que o limiar seja cruzado. |
| IPBloqueio de CIDR ★ | Bloqueie um único endereço ou todo o alcance à mão, proibindo que se propaguem em uma sessão. |
| IPClassificação ★ NOVO | Cada endereço marcado residencial, compartilhado, datacenter ou interno em cada evento. |
| -Ameaça a marcar. | 0–100O bot e a pontuação de tomada de conta, qualquer coisa50é destacado. |
| Limite de taxa | Cada ponto público é estrangulado contra força bruta e abuso. |
| Autorização | |
| Controle de acesso baseado em papéis. | Dono, administrador e apoio para que cada pessoa veja apenas o que seu trabalho precisa. |
| Per-páginas bolsas de permissão NOVO | Conceda ou revogue páginas de administração individuais por colega de equipe para acesso fino. |
| Políticas de confirmação | Aparelho de ação que força um passo explícito em operações sensíveis. |
| Proteção de dados. | |
| Isolamento por aluguel ★ | Cada espaço de trabalho na nuvem tem sua própria chave, então nenhum inquilino lê ou escreve, mesmo com acesso total ao DB. |
| AES-256em repouso. | Envelope encriptação sela cada byte armazenado no disco. |
| TLS 1.3 em trânsito | Cada conexão comOpsIQé criptografado com modernoTLS. |
| Segredos fora da raiz da web | Arquivos de configuração e chaves de assinatura vivem onde o nível da web nunca pode servi-los. |
| API segurança | |
| - Teias assinadas. | HMAC-SHA256 sobre o corpo cru com data e proteção replay nonce, ambas as direções. |
| Escondido.APIChaves | Chaves bloqueadas no espaço de trabalho em todos os modos de permissão. |
| IP lista de permissão em teclas | Restrinja uma chave específica.IPsOu ICDR varia, então uma chave vazada ainda é inútil em outro lugar. |
| Rotação e revogação da chave | Rodar ou revogar qualquer chave instantaneamente, chaves secretas nunca são devolvidas depois da criação. |
| Limites de taxa por hora | Cada chave carrega seu próprio orçamento de pedido para conter abuso. |
| Audição | |
| Diário de auditoria só para apêndices ★ | Todos os humanos e IA escrevem capturados com ator, papel,IP, tempo, ação e resultado, nunca editado. |
| CSV_ JSON_________________________________________________________________ | Auditores manuais a trilha inteira em formato portátil. |
| Filtragem | Corte o diário por ação, ator, data ou risco para encontrar exatamente o que você precisa. |
| Eventos de segurança | Sinais, 2FA, permissão eSCIMAs mudanças são registradas como eventos. |
| Linha de tempo da jornada com falha de login ★ | Cada tentativa contra uma conta reproduziu como sua própria jornada. |
| Bloqueio e monitoramento de balcão NOVO | Veja todos os logins ao vivo e bloqueio ativo. |
| Busca de histórico de login falhada NOVO | Procure o histórico completo de logins para investigar um incidente. |
| Resposta do incidente | |
| Liberação manual de bloqueio. NOVO | Limpar um administrador trancado ouIPEm um clique sem esperar por um cronômetro. |
| Contador de massa reiniciado. NOVO | Varrer todos os contadores de logins ativos após um incidente. |
| Exclusão do histórico de massa NOVO | Expurgar registros de logins fracassados em massa, a eliminação em si está registrada. |
| Proteção do sistema. | |
| Integridade da licença | A validação assinada mantém a instalação genuína e evidente. |
| Diagnósticos de saúde NOVO | Uma imagem dos sinais vitais da plataforma, sob demanda. |
| JavaScriptCaptação de erro NOVO | Erros de primeira linha são registrados no servidor ao invés de falhar silenciosamente na tela de um cliente. |
| Segurança da IA | |
| Contratos de ação ★ | A IA só pode invocar operações registradas com escopo, papéis e parâmetros declarados. |
| Sem ações fora do contrato. | Operações desconhecidas são rejeitadas na camada cerebral antes de atingirem um objetivo. |
| Aprovação humana em cartas arriscadas | Ações sensíveis sempre exigem uma confirmação humana explícita. |
| 100%AI vira auditado ★ | Cada vez que a IA se vira (prompt, resposta, resultado e aprovador) chega no registro de auditoria. |
| Sem treinamento em seus dados. | Apenas contexto de conversa ao vivo, seus dados não são usados para treinar modelos. |
| Compliance e administrador | |
| Residência de dados e retenção | Escolha sua região e defina sua própria janela de retenção;0mantém registros para sempre. |
| Acesso de auditoria só para proprietários | O histórico de IA está restrito ao dono do espaço de trabalho. |
| GDPR _ CCPA | DPA, DSARExportar e apagar ferramentas, e consentir a execução na fonte. |
| Administração de gestão de usuários NOVO | Convide, promova, desativa e audite cada administrador de um console. |
| Gestão do Departamento NOVO | Organize equipes em departamentos com acesso e encaminhamento. |
POST /v1/customers/{id}/eraseRegistros de auditoria sobre a exclusão em si são mantidos para12meses para revisão de conformidade./.well-known/security.txt, e-mail de divulgação [email protected]Também fazemos um teste anual de terceiros, mais uma equipe contínua interna, relatórios sumários disponíveis sob NDA.[email protected] para nossa atual carta de postura.